Reconocimiento

Hall of Fame

Agradecemos a quienes dedican su tiempo y conocimiento a reportar vulnerabilidades de forma responsable. Su trabajo hace que FarmGestor sea más seguro para todos.

6
Vulnerabilidades reportadas
1
Críticas
2
Altas
6
Resueltas
J

Juan P.

jp_sec
CríticaResuelta
Inyección SQL
15 de marzo de 2026

Identificó un vector de inyección SQL en el endpoint de búsqueda de medicamentos. Reportó con prueba de concepto completa y pasos de reproducción detallados.

M

María G.

mariaguard
AltaResuelta
Exposición de datos
20 de febrero de 2026

Detectó que el endpoint de movimientos de stock exponía información sin filtrar por sede cuando se enviaba un parámetro específico.

A

Anónimo

---
MediaResuelta
Cross-Site Scripting
10 de enero de 2026

Reportó un vector XSS almacenado en el campo de notas del modal de movimientos. Fue corregido con sanitización en el frontend y backend.

C

Carlos R.

c_r_sec
AltaResuelta
IDOR
5 de noviembre de 2025

Encontró que modificando el ID de orden en la URL de pago, un usuario podía ver el estado de pagos de otras instituciones.

L

Lucía M.

lucia_whitehat
MediaResuelta
Rate Limiting
22 de setiembre de 2025

Identificó que el endpoint de login no tenía rate limiting, permitiendo ataques de fuerza bruta. Se implementó bloqueo progresivo.

A

Anónimo

---
BajaResuelta
Configuración insegura
14 de agosto de 2025

Notificó que el archivo robots.txt no bloqueaba correctamente el acceso a la carpeta de administración. Se ajustó la configuración.

¿Querés formar parte del Hall of Fame?

Si encontraste una vulnerabilidad en FarmGestor, reportala de forma responsable y tu contribución será reconocida públicamente.